2026年(令和8年) ITパスポート 午前 問47

監査を会計監査、業務監査、情報セキュリティ監査、システム監査に分けたとき、システム監査に関する記述通して、最も適切なものはどれか。

 ア  業務で使用している情報の漏えいに関するリスクマネジメントが効果的に実施されていることの検証
 イ  財務諸表の作成に至る業務全般に関して、不正や誤りがなく処理されていることの検証
 ウ  情報システムに係るリスクに対して、組織において適切に対応していることの検証
 エ  情報システムの利用を含めた組織内の諸業務が組織の方針に従って、合理的かつ効率的に運用されていることの検証


答え ウ


解説

 ア  業務で使用している情報の漏えいに関するリスクマネジメントが効果的に実施されていることの検証は、情報セキュリティ監査です。(×)
 イ  財務諸表の作成に至る業務全般に関して、不正や誤りがなく処理されていることの検証は、会計監査です。(×)
 ウ  情報システムに係るリスクに対して、組織において適切に対応していることの検証は、情報システム監査です。(〇)
 エ  情報システムの利用を含めた組織内の諸業務が組織の方針に従って、合理的かつ効率的に運用されていることの検証は、業務監査です。(×)


キーワード
・システム監査

キーワードの解説
  • システム監査
    企業や自治体などの組織体の情報システムを対象とした監査のことで、情報システムの開発、運用、利用の状況を第三者が客観的に点検・評価することです。
    情報システムが複雑になり、また、業務に深くかかわり重要性が高くなっているため、情報システムの信頼性、安全性、効率性が妥当なものかを把握するために行います。

もっと、「システム監査」について調べてみよう。

戻る 一覧へ 次へ